Débutant iptable : probleme

Débutant iptable : probleme - Linux et OS Alternatifs

Marsh Posté le 07-11-2005 à 23:40:53    

Bonjour à tous,
 
Je suis dans la conception d'une passerelle linux, pour le moment je "m'amuse avec iptable" et je me heurt à un petit problême...
 
Voici la configuration de mon réseau :  
 
INTERNET
    |
    |  82.x.x.x
Freebox (en mode routeur)  
    | 192.168.0.254
    |
    |
    | 192.168.0.4     eth0
Passerelle linux
    | 192.168.1.254  eth1
    |
    |
    | 192.168.1.1
Mon PC
 
Pour l'instant je laisse ma Freebox en routeur, pour ne pas embéter les autres utilisateurs avec mes bidouilles sur la passerelles, seul mon PC y est connecté, mais dés que je serais au point avec iptables, ma Freebox partira en mode modem et la passerelle sera connectée en ppp, évidemment...
 
Bon, mon probleme est simple, malgré les tutos, le forwarding c'est pas mon truc, en fait je voudrais sur mon PC juste autorisé que l'acces http pour la navigation web...
 
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 
La évidemment ca marche, c'est juste pour dire que sur mon PC j'ai accés à tous...
Etant donné que je veux juste une connexion http, je fait les modifs suivantes :  
 
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -t filter -A FORWARD -p tcp --sport 80 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 
Et là je n'arrive plus à surfer :(
Si quelqu'un à une petite idée de ma boulette pour m'aider à comprendre comment marche le forwarding, merci d'avance...


Message édité par samycookie le 07-11-2005 à 23:41:34
Reply

Marsh Posté le 07-11-2005 à 23:40:53   

Reply

Marsh Posté le 08-11-2005 à 01:43:18    

Normal, tu as oublié un élément essentiel là ... tu empêches la résolution de noms (tu bloques les requêtes vers les DNS, sauf si tu as un proxy/cache DNS sur la machine Linux et que ton client DNS pointe dessus)
 
  D'autre part, je te conseille d'utiliser le mode stateful (le suivi de connection), ça te simplifiera la vie ...  
En gros voici une modif de tes règles (y'a certainement mieux, j'ai fait au plus rapide) :

#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p udp --dport 53 -m state --state NEW -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


Message édité par Zzozo le 08-11-2005 à 01:45:43

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 08-11-2005 à 09:48:27    

:sarcastic: La solution fut si simple...
 
Merci de m'avoir fait gagner des heures sur ce probleme tout bete...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed